Forums:
Datos:
Squid Cache version 3.1.20
centos 6.3 x64
bind 9.8.2-0.10
al revisar mis logs con
cat /var/log/squid/cache.log
veo
[quote]2012/07/31 14:56:57| WARNING: HTTP header contains NULL characters {Accept: */*
Content-Type: application/x-www-form-urlencoded}
NULL
{Accept: */*
Content-Type: application/x-www-form-urlencoded[/quote]
x cientos, miles, entonces vienen los problemas el servicio de internet se pone lento y no accesa a algunas paginas..como google, gmail, solo algunas...
utilizo bind como dns cache interno, la verdad no doy con ese error busque en san g00gle y parece q es un atake, monitore las ips internas y bloquee las ips con altas peticiones/hits al proxy pero sigo con los problemas q podra ser.. alguien me ayuda.. le ha pasado esto?
parece que no es algo que
parece que no es algo que puedas resolver con el squid
http://squid-web-proxy-cache.1019090.n4.nabble.com/Request-Header-contains-NULL-characters-is-that-sloved-td1031427.html
Saludos
epe
EcuaLinux.com
+(593) 9 9924 6504
Servicios en Software Libre
Coincido con la opinion de
Coincido con la opinion de EPE, en este caso Squid solamente esta notificando que ha encontrado un "HTTP header contains NULL characters {Accept: */*
Content-Type: application/x-www-form-urlencoded}" pero no es quien ocasiona el problema.
Se me ocurre que puedes tener algun firewall que debido a una regla este ocasionando el problema.
There are only 10 types people in the world:
Those who understand binary and those who don't
no encuentro el origen del
no encuentro el origen del puto error.... pero me parece q tira mas a alguna regla de iptables...
joder lo malo es q squid no
joder lo malo es q squid no me muestra la ip desde donde se originan esos ppsibles "ataques"
reviso en el access.log y tampoco me los muestra !!
Y si lo "escaneas"
Y si lo "escaneas" con
jnettop -i ethx "port 3128" -b
Vamos Ecuador, si se puede
jeje si claro, siempre paso
jeje si claro, siempre paso monitoreando, pero como postee en los logs no me bota la ip...
la sintaxis correcta es
jnettop -i eth0 -x "port 3128" -b
igual gracias x tu aporte!
Cual fue el final de este
Cual fue el final de este episodio? Falcom se solucionó? :?
"Transporta un puñado de tierra todos los días y construirás una montaña" - Confucio
floss.iknaxio.net
naaa lo raro es q sale ese
naaa lo raro es q sale ese error en un ambiente virtualizado y no deja navegar, si el proxy lo muevo fisicamente en un server externo sin problema.. con las mismas reglas, firewall, versiones de squid, iptables, centos... cosa rara hasta ahora no lo soluciono